Конфигурация сканеров соответствия в AxelNAC

Для того, чтобы проверки на соответствие требованиям корректно работали в AxelNAC (взаимодействовали и генерировали события безопасности внутри AxelNAC), необходимо добавить механизм сканирования, настроить события безопасности и связать механизм сканирования с профилем подключения в AxelNAC.

Добавление механизма сканирования

Для того, чтобы добавить новый механизм сканирования в AxelNAC, выполните следующие действия:

Шаг 1. В разделе Конфигурация → Соответствие → Механизмы сканирования нажмите Новый механизм сканирования.

Шаг 2. Заполните параметры на открывшейся странице и нажмите Создать.

Для каждого сканера существуют общие параметры:

Специфичные параметры для Nessus:

Специфичные параметры для OpenVAS:

Специфичные параметры для WinRS:

 
Для успешного подключения к сканируемому устройству, необходимо создать на нем локальную учетную запись с правами администратора.

Специфичные параметры для Rapid7:

Настройка событий безопасности

Для того чтобы настроить события безопасности, перейдите в раздел Конфигурация → Соответствие → События безопасности и нажмите Новое событие безопасности.

 

Подробный процесс настройки событий безопасности описан в статье Конфигурация событий безопасности.

Для того, чтобы связать событие безопасности с механизмом сканирования, необходимо выбрать сканер в поле Событие строки Триггеры события и указать идентификатор события сканера.

Список идентификаторов триггеров и условий их срабатывания во время сканирования для сканера WinRS:

 

Полные списки идентификаторов триггеров для сканеров OpenVAS, Rapid7 и Nessus приведены в официальной документации сканеров.

После завершения настройки перезагрузите содержимое базы данных, связанное с событиями безопасности с помощью следующей команды:

pfcmd reload security_events

Добавление механизма сканирования в профиль подключения

После того как процесс и логика работы сканера настроены, необходимо добавить сканер в профиль подключения:

Шаг 1. Перейдите в раздел Конфигурация → Политики и контроль доступа → Профили подключения и откройте/создайте профиль подключения.

Шаг 2. На открывшейся странице в строке Сканеры нажмите на кнопку Добавить сканер и укажите имя сканера, который вы хотите добавить, затем нажмите Сохранить.



ID статьи: 88
Последнее обновление: 10 июн., 2025
Ревизия: 13
База знаний AxelNAC -> Документация -> Система контроля доступа к сети «AxelNAC». Версия 1.0.0 -> AxelNAC. Руководство администратора -> Конфигурация сканеров соответствия -> Конфигурация сканеров соответствия в AxelNAC
https://docs.axel.pro/konfiguraciya-skanerov-sootvetstviya-v-axelnac_88.html